Παρά τη μείωση λόγω της πανδημίας, οι επιθέσεις με malware σε ATM και τερματικά PoS αυξήθηκαν κατά το 2022

Related

Στα σκαριά συνεργασία Meta με Google και OpenAI για τα μοντέλα Τεχνητής Νοημοσύνης

FORTUNE GREECE 30/08/2025, 12:57 SHARE Οι επικεφαλής του νέου τμήματος τεχνητής νοημοσύνης της Meta, Meta Superintelligence Labs, έχουν διερευνήσει την ενσωμάτωση του μοντέλου Gemini της Google και τη χρήση των μοντέλων της OpenAI Τη δυνατότητα συνεργασιών με τις ανταγωνίστριες εταιρείες Google και OpenAI εξετάζει η Meta Platforms, για την ενίσχυση των χαρακτηριστικών τεχνητής νοημοσύνης στις

Η COSMOTE TELEKOM προσφέρει δωρεάν 5G κινητό με μετατροπή καρτοκινητού σε καρτοσυμβόλαιο!

Το κριτήριο σας πρέπει να ειναι τουλάχιστον 3 χαρακτήρες Αν είστε σε φάση που ψάχνετε να αλλάξετε κινητό και έχετε καρτοκινητό στην COSMOTE TELEKOM, υπάρχει μια προσφορά που σας ενδιαφέρει. Η γνωστή εταιρεία «τρέχει» μια ενέργεια που μετατρέποντας ένα καρτοκινητό σε COSMOTE Καρτοσυμβόλαιο 8GB, μπορεί κανείς να αποκτήσει ένα 5G smartphone εντελώς δωρεάν. Ο λόγος

Όλη η δράση της Stoiximan Super League και τη νέα σεζόν στην COSMOTE TV

ΕΠΙΧΕΙΡΗΣΕΙΣ Το πλούσιο πρόγραμμα των αγώνων ποδοσφαίρου από το πρωτάθλημα της Stoiximan Super League στην COSMOTE TV. Οι ώρες των παιχνιδιών Cosmote TV © ΔΤ Η Stoiximan Super League ανοίγει αυλαία για τη σεζόν 2025-2026, με όλους τους αγώνες του πρωταθλήματος να φιλοξενούνται και φέτος στην COSMOTE TV. Ειδικότερα, όλα τα εντός έδρας ματς των

Apple: Η αναταραχή στην αγορά κινητής τηλεφωνίας του Ηνωμένου Βασιλείου θα βλάψει τους χρήστες και τους προγραμματιστές

Η Apple εξέφρασε έντονη ανησυχία απέναντι στα σχέδια της Βρετανικής Αρχής Ανταγωνισμού και Αγορών (CMA) να ενισχύσει τον ανταγωνισμό στις κινητές πλατφόρμες, υποστηρίζοντας ότι τα μέτρα που προτείνονται -όπως η αυξημένη διαλειτουργικότητα και η δυνατότητα αγορών εκτός App Store- ενδέχεται να υπονομεύσουν την ασφάλεια, την προστασία της ιδιωτικότητας και την καινοτομία. Η τελική απόφαση της

Τι αθλητικές μεταδόσεις έχει η τηλεόραση σήμερα Παρασκευή, 29 Αυγούστου 2025

Οι αθλητικές μεταδόσεις της ημέρας με όλη την αθλητική δράση. Το τηλεοπτικό πρόγραμμα αγώνων ποδοσφαίρου, μπάσκετ, τένις και των λοιπών σπορ με όλους τους αγώνες live από τις αγαπημένες σου ομάδες και αθλήματα. Οι κληρώσεις για το Europa και το Conference League στις οποίες συμμετέχουν ΠΑΟΚ, Παναθηναϊκός και ΑΕΚ ξεχωρίζουν στο πρόγραμμα με τις αθλητικές

Έρευνα & Ανάπτυξη: Στα 3,37 δισ. ευρώ οι δαπάνες στην Ελλάδα το 2023

Οι δαπάνες για Έρευνα και Ανάπτυξη στην Ελλάδα ανήλθαν σε 3,37 δισ. ευρώ το 2023, δημιουργώντας πάνω από 73.000 θέσεις πλήρους απασχόλησης, με την Αττική να συγκεντρώνει το μεγαλύτερο μερίδιο επενδύσεων και απασχόλησης στον τομέα. Το 2023, οι δαπάνες για έρευνα και ανάπτυξη ( Ε&Α) στην Ελλάδα ανήλθαν σε 3,37 δισ. ευρώ, ενώ η απασχόληση έφτασε

Οι ηλικίες και εργασίες που έχει ήδη αρχίσει να αντικαθιστά η ΑΙ

Το Stanford έκανε την πρώτη μελέτη που αποκαλύπτει ποιες ηλικίες και ποιες εργασίες έχουν επηρεαστεί ήδη από την τεχνητή νοημοσύνη   Της Νίκης Μπάκουλη Έως τώρα, οι άνθρωποι που είναι πίσω από την εξέλιξη της τεχνητής νοημοσύνης και βλέπουν πόσο γρήγορα εξελίσσεται, έκαναν εκτιμήσεις για τις δουλειές που θα επηρεαστούν και ποιες θα εξαφανιστούν λίαν συντόμως. Το Stanford

iPhone 17, Apple Watch 11 και AirPods Pro 3: Τι ετοιμάζει η Apple για το φθινόπωρο

FORTUNE GREECE 28/08/2025, 17:00 SHARE Apple CEO Tim Cook speaks during Apple's "It's Glowtime" event in Cupertino, California, September 9, 2024. (Photo by Nic Coury / AFP) Photo: AFP Στις 9 Σεπτεμβρίου, η Apple ετοιμάζεται να αποκαλύψει τη νέα σειρά iPhone 17, μαζί με Apple Watch Series 11, AirPods Pro 3 και άλλες εκπλήξεις, στο

Η αυτοκρατορία του TikTok αξίζει πλέον 330 δισ. δολάρια

Η ByteDance, ιδιοκτήτρια του TikTok, συνεχίζει την εντυπωσιακή της άνοδο, ξεπερνώντας για πρώτη φορά τη Meta σε έσοδα και προσεγγίζοντας αποτίμηση άνω των 330 δισ. δολαρίων. Η κινεζική εταιρεία ανακοινώνει νέο πρόγραμμα επαναγοράς μετοχών για τους υπαλλήλους της, την ώρα που ενισχύει τη θέση της ως κορυφαίος παίκτης στα μέσα κοινωνικής δικτύωσης και την τεχνητή

Εκρηκτική ζήτηση για υψηλής χωρητικότητας διασύνδεση κέντρων δεδομένων

Η ζήτηση για διασύνδεση κέντρων δεδομένων (Data Centre Interconnect - DCI) υψηλής χωρητικότητας αυξάνεται ραγδαία, καθώς οι επιχειρήσεις και οι πάροχοι υπηρεσιών καλούνται να ανταποκριθούν στις απαιτήσεις ενός ψηφιακού κόσμου που εξελίσσεται με ιλιγγιώδεις ρυθμούς.

Η Cosmote Telekom, χορηγός ονομαδοσίας στο Κλειστό του ΟΑΚΑ

Telekom Center Athens θα ονομάζεται πλέον το κλειστό γήπεδο μπάσκετ του Ολυμπιακού Αθλητικού Κέντρου Αθηνών (ΟΑΚΑ) και ο περιβάλλων χώρος του, καθώς η Cosmote Telekom ανέλαβε ρόλο χορηγού ονομαδοσίας για 5 χρόνια, έως το 2030. Το Telekom Center Athens περιλαμβάνει το ανακαινισμένο κλειστό γήπεδο μπάσκετ, τις συνδεδεμένες με αυτό προπονητικές εγκαταστάσεις, βοηθητικά κτίρια και όλον

Ξεχάστε τα κλικ: Η εποχή της ιντερνετικής περιήγησης πέθανε

Σε μια εποχή όπου σχεδόν το 60% των αναζητήσεων στην Google τελειώνει χωρίς κλικ, η θεμελιώδης αρχή της ψηφιακής παρουσίας καταρρέει, αναγκάζοντας τις επιχειρήσεις να προσαρμοστούν. Της Danika Wong Το διαδίκτυο υφίσταται τον πιο θεμελιώδη μετασχηματισμό του από τη γέννηση του προγράμματος περιήγησης ιστού και δώθε. Ενώ εκατομμύρια δολάρια συνεχίζουν να επενδύονται σε επανασχεδιασμούς αρχικής

Μητσοτάκης: «Όπως το MyCoast έβαλε τάξη στις παραλίες, το MyStreet θα βάλει τάξη στις πόλεις»

Η κυβέρνηση παρουσίασε την εφαρμογή MyStreet, ένα ψηφιακό εργαλείο που δίνει τη δυνατότητα στους πολίτες να εντοπίζουν παραβάσεις σε δημόσιους χώρους και να καταγγέλλουν σε πραγματικό χρόνο κάθε παράνομη κατάληψη δρόμων και πλατειών. Η εφαρμογή MyStreet, ένα σύγχρονο ψηφιακό εργαλείο που δίνει τη δυνατότητα στους πολίτες να συμβάλλουν στη διαφύλαξη της νομιμότητας και της διαφάνειας στους δημόσιους χώρους

Αγωγή-βόμβα: Το ChatGPT κατηγορείται ότι «βοήθησε» έφηβο να αυτοκτονήσει

FORTUNE GREECE 27/08/2025, 12:18 SHARE epa10511143 An illustration picture shows the login page of ChatGPT, an interactive AI chatbot model trained and developed by OpenAI, on its website in Beijing, China, 09 March 2023. According to the White Paper on the Development of Artificial Intelligence Industry released by Beijing economy and information technology bureau on

Ακίνητα σε ένα κλικ: Tο Ενιαίο Μητρώο Ακινήτων ενώνει όλα τα στοιχεία για πολίτες και επαγγελματίες

FORTUNE GREECE 27/08/2025, 11:30 SHARE Το Ενιαίο Μητρώο Ακινήτων (Ε.Μ.Α.) φέρνει μια ψηφιακή επανάσταση στη διαχείριση περιουσίας, συγκεντρώνοντας όλα τα νομικά, φορολογικά και πολεοδομικά δεδομένα σε μία πλατφόρμα, με στόχο τη διαφάνεια, την αποτελεσματικότητα και την καταπολέμηση της φοροδιαφυγής. Μία από τις πιο καινοτόμες και φιλόδοξες ψηφιακές πρωτοβουλίες που υλοποιούνται στην Ελλάδα, με στόχο τη

Share

Το 2020, ο αριθμός των επιθέσεων σε ATM και τερματικά PoS μειώθηκε σημαντικά λόγω της πανδημίας. Πλέον, με την επανεμφάνιση των προγενέστερων προτύπων καταναλωτικής συμπεριφοράς, η δραστηριότητα των απειλητικών φορέων στον κυβερνοχώρο σημειώνει ξανά άνοδο.

Το HydraPoS και το AbaddonPoS αποτέλεσαν τις πιο διαδεδομένες οικογένειες κακόβουλου λογισμικού για το 2022, αντιπροσωπεύοντας περίπου το 71% όλων των ανιχνεύσεων. Για τα ΑΤΜ, το πιο ενεργό κακόβουλο λογισμικό είναι το Ploutus, το οποίο αντιπροσωπεύει το 3% όλων των ανιχνεύσεων τους πρώτους οκτώ μήνες του 2022. Αυτά και άλλα ευρήματα αποτελούν μέρος ενός νέου malware report για ATM και PoS της Kaspersky.

Εγκληματίες του κυβερνοχώρου επιτίθενται σε ενσωματωμένα συστήματα που χρησιμοποιούνται σε ΑΤΜ και τερματικά σημεία πώλησης (PoS) προκειμένου να αποσπάσουν μετρητά, διαπιστευτήρια πιστωτικών καρτών και προσωπικά δεδομένα, καθώς και να διεισδύσουν σε συστήματα προκειμένου να αποκτήσουν έλεγχο σε όλες τις συσκευές ενός δικτύου. Με αυτόν τον τρόπο οι εισβολείς μπορούν μέσα σε μια νύχτα να αποσπάσουν χιλιάδες δολάρια. Πολλές εκδόσεις των Windows που χρησιμοποιούνται σε ΑΤΜ έχουν λήξει εδώ και καιρό αποτελώντας εύκολο στόχο, ενώ τα τερματικά PoS χρησιμοποιούνται από πολλές επιχειρήσεις με χαμηλό επίπεδο ωριμότητας σε θέματα ψηφιακής ασφάλειας. 

Μια ματιά στους αριθμούς: η δραστηριότητα των εγκληματιών του κυβερνοχώρου επιστρέφει στα προ-πανδημίας επίπεδα 

Με το ξέσπασμα της πανδημίας, ο αριθμός των επιθέσεων μειώθηκε απότομα σε σύγκριση με το προηγούμενο έτος – από περίπου 8.000 το 2019 σε 5.000 το 2020. Σύμφωνα με την εκτίμηση των ειδικών, αυτό συνέβη για διάφορους λόγους – συμπεριλαμβανομένης της μείωσης του συνολικού αριθμού των ΑΤΜ ανά τον κόσμο, το κλείσιμό τους κατά τη διάρκεια των περιοριστικών μέτρων κατά της πανδημίας, καθώς και λόγω της συνολικής συρρίκνωσης των καταναλωτικών δαπανών. 

Σήμερα, που οι περιορισμοί έχουν αμβλυνθεί σε μεγάλο βαθμό και τα παλιά πρότυπα καταναλωτικής συμπεριφοράς έχουν επιστρέψει, η δραστηριότητα των απειλητικών φορέων έχει επιταχυνθεί. Το 2021, ο αριθμός των συσκευών που ήρθαν αντιμέτωπες με κακόβουλο λογισμικό ATM/PoS αυξήθηκε κατά 39% σε σύγκριση με το προηγούμενο έτος. Τους πρώτους οκτώ μήνες του 2022, ο αριθμός αυξήθηκε κατά 19% σε σύγκριση με την ίδια περίοδο του 2020 και κατά σχεδόν 4% σε σύγκριση με το 2021. Συνολικά, 4.173 συσκευές δέχθηκαν επίθεση μεταξύ Ιανουαρίου και Αυγούστου του 2022.

Αριθμός μοναδικών συσκευών που αντιμετώπισαν malware για ATM/PoS κατά τους πρώτους 9 μήνες μεταξύ 2020 και 2022

Δεδομένης αυτής της τάσης, οι ειδικοί αναμένουν ότι ο αριθμός των επιθέσεων σε συσκευές ATM/PoS θα αυξηθεί περαιτέρω το τέταρτο τρίμηνο του 2022.

Το κακόβουλο λογισμικό για PoS είναι το πιο διαδεδομένο

Το HydraPoS και το AbaddonPoS αντιπροσωπεύουν περίπου το 71% όλων των ανιχνεύσεων κακόβουλου λογισμικού ATM/PoS κατά την περίοδο 2020-2022, με ποσοστά 36% και 35%, αντίστοιχα. Το λογισμικό που προηγείται στη βαθμολογία, το HydraPoS, προέρχεται από τη Βραζιλία και εξειδικεύεται στην κλωνοποίηση πιστωτικών καρτών. Σύμφωνα με αναφορές του Kaspersky Threat Intelligence Portal, αυτή η οικογένεια χρησιμοποιήθηκε σε επιθέσεις που αξιοποίησαν τεχνικές κοινωνικής μηχανικής. «Υπάρχουν διαφορετικές τεχνικές. Εξαρτώνται από το ποιος διεξάγει την επίθεση και ποια οικογένεια χρησιμοποιείται. Οι επιτιθέμενοι τηλεφωνούν ή ακόμη και έρχονται στα γραφεία των θυμάτων. Υποδύονται έναν υπάλληλο τράπεζας ή εταιρείας πιστωτικών καρτών και προσπαθούν να πείσουν το θύμα να εγκαταστήσει κακόβουλο λογισμικό σαν να επρόκειτο για ενημέρωση συστήματος», σχολιάζει ο Fabio Assolini, Επικεφαλής του Κέντρου Ερευνών Λατινικής Αμερικής της Kaspersky.

Οικογένεια Ποσοστό ανιχνεύσεων
1 HydraPoS 36%
2 AbaddonPoS 35%
3 Ploutus 3%
4 RawPoS 2%
5 Prilex 2%

Οι πιο ενεργές οικογένειες κακόβουλων προγραμμάτων για ATM/PoS το 2022 ανά ποσοστό ανιχνεύσεων

Η πρώτη πεντάδα περιλαμβάνει επίσης το Ploutus (3%) – την οικογένεια κακόβουλου λογισμικού που χρησιμοποιείται για την τροποποίηση νόμιμου λογισμικού και τη δυνατότητα απόκτησης ελέγχου των ΑΤΜ μέσω της απόσπασης διαχειριστικών προνομίων που επιτρέπουν στους εγκληματίες να ξαφρίζουν ΑΤΜ. Το RawPoS (το κακόβουλο λογισμικό που μπορεί να εξάγει τα full magnetic stripe data από τη volatile memory) και το Prilex (το malware που εκμεταλλεύεται διαδικασίες που σχετίζονται με το λογισμικό των PoS και τα συστήματα συναλλαγών των πιστωτικών καρτών), αντιπροσωπεύουν 2% το καθένα. Οι υπόλοιπες 61 οικογένειες και τροποποιήσεις που αναλύθηκαν αντιπροσωπεύουν λιγότερο από 2% η καθεμία. 

«Το κακόβουλο λογισμικό για PoS είναι πιο διαδεδομένο από το κακόβουλο λογισμικό για ATM επειδή παρέχει αρκετά εύκολη πρόσβαση σε χρήματα. Αν και τα ΑΤΜ διαθέτουν υψηλό βαθμό προστασίας, οι ιδιοκτήτες καφέ, εστιατορίων και καταστημάτων συχνά δεν σκέφτονται καν την κυβερνοασφάλεια των τερματικών πληρωμών τους. Αυτό τα καθιστά στόχο για τους εγκληματίες του κυβερνοχώρου. Επιπλέον, νέες μορφές εγκληματικής δραστηριότητας, όπως το malware-as-a-service, αναδύονται για να μειώσουν το επίπεδο πολυπλοκότητας των απειλητικών φορέων», εξηγεί ο Fabio Assolini.

Για να διαβάσετε την πλήρη αναφορά για τα malware σε ATM και PoS, επισκεφτείτε το Securelist.com. 

Προκειμένου να διατηρηθούν ασφαλή τα ενσωματωμένα συστήματα και τα δεδομένα, οι ερευνητές της Kaspersky συνιστούν την εφαρμογή των ακόλουθων μέτρων:

  • Χρησιμοποιήστε μια λύση πολλαπλών επιπέδων, η οποία θα παρέχει μια βέλτιστη επιλογή προστατευτικών στρωμάτων για να δώσει το καλύτερο δυνατό επίπεδο ασφάλειας για συσκευές διαφορετικής ισχύος και με διαφορετικά σενάρια υλοποίησης.  
  • Εφαρμόστε τεχνικές αυτοπροστασίας στις συσκευές PoS, όπως η προτεινόμενη προστασία που είναι διαθέσιμη στο Kaspersky SDK, με στόχο να αποτρέψετε το ενδεχόμενο ένας κακόβουλος κώδικας να παραβιάσει τα δεδομένα των συναλλαγών που διαχειρίζονται αυτές οι μονάδες. 
  • Προστατέψτε τα παλαιότερα συστήματα με ενημερωμένα συστήματα προστασίας. Οι εκάστοτε λύσεις ασφαλείας θα πρέπει να βελτιστοποιηθούν ώστε να εκτελούνται με πλήρη λειτουργικότητα σε παλαιότερες εκδόσεις των Windows καθώς και στις πιο πρόσφατες οικογένειες Windows. Αυτό επιτρέπει στην επιχείρηση να είναι σίγουρη ότι θα λάβει πλήρη υποστήριξη για τις παλαιότερες οικογένειες στο άμεσο μέλλον και θα έχει την ευκαιρία να αναβαθμιστεί όποτε χρειαστεί.
  • Εγκαταστήστε μια λύση ασφαλείας που προστατεύει τις συσκευές από διαφορετικούς φορείς επιθέσεων, όπως το Kaspersky Embedded Systems Security. Εάν η συσκευή έχει εξαιρετικά χαμηλές προδιαγραφές συστήματος, η λύση της Kaspersky θα εξακολουθεί να την προστατεύει με ένα Default Deny scenario.
  • Για χρηματοπιστωτικά ιδρύματα που πέφτουν θύματα αυτού του είδους απάτης, η Kaspersky προτείνει το Threat Attribution Engine, ούτως ώστε οι ομάδες IR να είναι σε θέση να εντοπίζουν απειλές που στοχεύουν ATM και PoS.
  • Παρέχετε στην ομάδα σας πρόσβαση στις πιο πρόσφατες εξελίξεις στο Threat Intelligence (TI). Το Kaspersky Threat Intelligence Portal αποτελεί ένα ενιαίο σημείο πρόσβασης για το TI της εταιρείας, παρέχοντας δεδομένα κυβερνοεπιθέσεων και πληροφορίες που συγκέντρωσε η Kaspersky τα τελευταία 20 χρόνια. Για να βοηθήσει τις επιχειρήσεις να επιτύχουν αποτελεσματική άμυνα σε αυτούς τους ταραχώδεις καιρούς, η Kaspersky προσφέρει δωρεάν πρόσβαση σε ανεξάρτητες, συνεχώς ενημερωμένες και παγκόσμιες πληροφορίες για συνεχιζόμενες κυβερνοεπιθέσεις και απειλές. Μπορείτε να ζητήσετε πρόσβαση εδώ.